thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
1000026186.jpg
 
tình hình vnpt chỗ e nó chặn steam, con pfsense của e đang quay pppoe e có config wireguard lên con pfsense cho nó connect tới mullvad để route tới đám store của steam

mà hiện tại e làm như hướng dẫn đã chỉnh NAT và rule các kiểu nó vẫn k route và interface của wiregaurd (pfSense Lab - [Phần 11] Cấu hình WireGuard VPN và định tuyến tự động | Thuận Bùi Blog (https://thuanbui.me/pfsense-lab-cau-hinh-wireguard-vpn/))

các bác có kinh nghiệm với khúc route trên pfsense này có e xin tí cách để debug với ạ
 
tình hình vnpt chỗ e nó chặn steam, con pfsense của e đang quay pppoe e có config wireguard lên con pfsense cho nó connect tới mullvad để route tới đám store của steam

mà hiện tại e làm như hướng dẫn đã chỉnh NAT và rule các kiểu nó vẫn k route và interface của wiregaurd (pfSense Lab - [Phần 11] Cấu hình WireGuard VPN và định tuyến tự động | Thuận Bùi Blog (https://thuanbui.me/pfsense-lab-cau-hinh-wireguard-vpn/))

các bác có kinh nghiệm với khúc route trên pfsense này có e xin tí cách để debug với ạ
Chọn hybrid outbound nat
Xem lại route/gateway.
Ping thông mạng ko?
 
tình hình vnpt chỗ e nó chặn steam, con pfsense của e đang quay pppoe e có config wireguard lên con pfsense cho nó connect tới mullvad để route tới đám store của steam

mà hiện tại e làm như hướng dẫn đã chỉnh NAT và rule các kiểu nó vẫn k route và interface của wiregaurd (pfSense Lab - [Phần 11] Cấu hình WireGuard VPN và định tuyến tự động | Thuận Bùi Blog (https://thuanbui.me/pfsense-lab-cau-hinh-wireguard-vpn/))

các bác có kinh nghiệm với khúc route trên pfsense này có e xin tí cách để debug với ạ
bạn chụp hình rule ờ tab LAN lên xem nào? pfsene nó xử lý rules theo thứ tự từ trên xuống dưới, nên có thể rule của bạn bị rule khác nó đè rồi cũng nên

với chú ý là cái thằng store.steampowered.com nó có nhiều IP chứ không phải một, nếu bạn chỉ add cái domain đấy vô alias thì tùy thuộc lúc bạn start alias mà pfsense nó sẽ phân giải ra IP nào
còn ở client nhiều khi nó phân giải ra IP khác và thế là ....
 
bạn chụp hình rule ờ tab LAN lên xem nào? pfsene nó xử lý rules theo thứ tự từ trên xuống dưới, nên có thể rule của bạn bị rule khác nó đè rồi cũng nên

với chú ý là cái thằng store.steampowered.com nó có nhiều IP chứ không phải một, nếu bạn chỉ add cái domain đấy vô alias thì tùy thuộc lúc bạn start alias mà pfsense nó sẽ phân giải ra IP nào
còn ở client nhiều khi nó phân giải ra IP khác và thế là ....
Sau khi chuyển udp cổng 53 sang vpn (dùng adguard, kiểm tra ipleak.net) thấy dns bên sing là an tâm, vào được hết mấy trang cần vào.
1715688966390.png
 
Sau khi chuyển udp cổng 53 sang vpn (dùng adguard, kiểm tra ipleak.net) thấy dns bên sing là an tâm, vào được hết mấy trang cần vào.
cẩn thận hơn thì bật cả dns over https nữa, đề phòng nhà mạng ngầm chuyển hướng gói tin dns (như mình đang làm với mạng LAN)
 
bạn chụp hình rule ờ tab LAN lên xem nào? pfsene nó xử lý rules theo thứ tự từ trên xuống dưới, nên có thể rule của bạn bị rule khác nó đè rồi cũng nên

với chú ý là cái thằng store.steampowered.com nó có nhiều IP chứ không phải một, nếu bạn chỉ add cái domain đấy vô alias thì tùy thuộc lúc bạn start alias mà pfsense nó sẽ phân giải ra IP nào
còn ở client nhiều khi nó phân giải ra IP khác và thế là ....
vâng, e cũng biết cái vụ này nên lúc tạo e bấm vào cái mũi tên lên
1715690391112.png
 
vâng, e cũng biết cái vụ này nên lúc tạo e bấm vào cái mũi tên lênXem tệp đính kèm 2492891
rule hình như bạn đang đặt sai rồi
nếu hiện tại bạn đang set rule là "gói tin nào đi đến địa chỉ IP của WAN thì hãy route nó sang vpn"!
còn gói tin ra ngoài internet thì nó không match vì destination IP của các gói đấy nó khác WAN IP của bạn.
nếu bạn muốn tất cả traffic đi qua VPN thì trong phần destination bạn chọn any là được.
 
rule hình như bạn đang đặt sai rồi
nếu hiện tại bạn đang set rule là "gói tin nào đi đến địa chỉ IP của WAN thì hãy route nó sang vpn"!
còn gói tin ra ngoài internet thì nó không match vì destination IP của các gói đấy nó khác WAN IP của bạn.
nếu bạn muốn tất cả traffic đi qua VPN thì trong phần destination bạn chọn any là được.
nếu thế chỗ này e fai sửa nó thành wan subnet nhỉ bác?
1715690694028.png
 
nếu bạn muốn tất cả gói tin đi qua VPN thì bạn hãy để là any nhé
nếu bạn muốn chỉ một vài ip thì bạn điền tên cái alias hoặc địa chỉ IP
nếu để ANY thì LAN-TO-LAN nó cũng đi qua VPN à bác, hôm qua e cũng tính sẽ như thế nhưng mà sợ set sai tí k acccess đc vào con pfsense luôn :adore:
 
nếu để ANY thì LAN-TO-LAN nó cũng đi qua VPN à bác, hôm qua e cũng tính sẽ như thế nhưng mà sợ set sai tí k acccess đc vào con pfsense luôn :adore:
không nhé, con pfsense nó có cái anti-lockout rule nằm ở trên cùng nên khi access pfsense nó sẽ đi qua cái rule đó chứ không phải rule ở dưới của bạn
còn traffic lan to lan thì nó không đi qua gateway (tức là con pfsense nên cũng chẳng phải vấn đề gì)
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.707
Quay lại
Lên đầu trang